"Jack The Ripper"

"Jack The Ripper" - Virus/Spywares - Windows & Software

Marsh Posté le 10-02-2011 à 13:25:58    

Bonjour
 
OS : Windows seven 64 bits familial premium
AntiVirus : aVast
 
J'ai une alerte de l'antivirus que le Master Boot Record est infecté par "Jack The Ripper", suite à quelques renseignement, il modifie un bit sur le disque dur sur 10.000
 
Bien sur, aVast ne peut accéder au MBR, j'ai essayer une réparation du MBR via le DVD de boot de Seven, mais soit je m'y prend mal, soit le virus est résistant, je n'y arrive pas
 
Les seuls résultats que j'ai trouvé, c'est accéder au MBR via une disquette de boot, mais bon... la disquette n'entre pas dans le port USB  :pt1cable:  (gné !)
 
Je suis en train de me créer une clé USB "Sardu", qui permet d'avoir une clé USB multiboot et de mettre certains ISO de nettoyage antiviral (AVG Rescue, BitDefender, GDATA par exemple)
Mais si vous connaissez une solution efficace, je suis preneur  :love:  
 
Merci d'avance  :jap:

Reply

Marsh Posté le 10-02-2011 à 13:25:58   

Reply

Marsh Posté le 10-02-2011 à 16:42:51    

Salut guerlhock,
 
Passionnante ton histoire. Je pense pouvoir t'aider, mais comme tout aide à un début, commence par faire un diagnostic de ton ordinateur :
 
Utilise ce logiciel de diagnostic :
 
    • Télécharge ZHPDiag
 
    • Si tu possèdes  vista ou windows 7, pour lancer ZHPDiag fais un clique droit et "exécuter en tant qu'administrateur
 
    • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin
 
    • Clique sur l'icône représentant une loupe
 http://www.memoclic.com/medias/var_forum/23/5780.jpg (« Lancer le diagnostic »)
 
    • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette http://www.memoclic.com/medias/var_forum/23/5781.jpg
 
    • Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
 
Attention, le site de ci-joint n'accepte pas les fichiers trop volumineux. Si le fichier de ZHPDiag est trop lourd tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
 
Comment héberger un rapport sur ci-joint :
 
 
 • Clique sur ce lien : http://www.cijoint.fr/
 • Clique sur "Parcourir"... et cherche le fichier du rapport que tu souhaites me transmettre.
 • Clique sur "Ouvrir".
 • Clique sur "Cliquez ici pour déposer le fichier".
 • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
 • Copie-colle ce lien dans ta réponse.

Reply

Marsh Posté le 11-02-2011 à 11:59:43    

J'avais déjà fait un HijackThis, mais je ne connaissais pas ce programme là, excellent, merci !
Bon, j'ai regardé le résultat, rien a déclarer, mais l'Antivirus lui détecte bien le Jack Ripper, un virus de 1993 !
 
Soit il est collé sur un fichier système,... Avast, Avira, Avg et autre n'y arrive pas à le déloger, c'est bel et bien dans le MBR
 
Bon, solution ultime, autre disque dur, réinstallation (toute façon ça fera repartir un système tout neuf)
 
Celui qui est infecté, je l'ai mis en externe et fait le transfert de fichier perso via un LiveCD et scan antiviral fait en amont avant, par le système Sardu ou il y a pas mal d'antivirus "LiveCD" dedans
 
ça prend du temps, mais au moins je serai tranquille

Reply

Marsh Posté le 11-02-2011 à 16:16:51    

Salut,
 
Tu pourrais me donner le lien ci-joint de lecture de ton rapport ZHPDiag, juste pour mon information. Peux tu me dire comment tu interprète les résultats de ce rapport ZHPDiag ?
 
En ce qui concerne tes manips, tu te prends pas mal la tête, y'a bien plus simple pour supprimer une infection bootMbr, mais bon c'est ton pc, pas le miens. :D  ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed